
Cambia l'algoritmo RS256 (asimmetrico) in HS256 (simmetrico) - POC (CVE-2016-10555)
L'algoritmo HS256 utilizza la chiave segreta per firmare e verificare ogni messaggio. L'algoritmo RS256 utilizza la chiave privata per firmare il messaggio e la chiave pubblica per l'autenticazione.
Se si cambia l'algoritmo da RS256 a HS256, il codice backend utilizza la chiave pubblica come chiave segreta e poi utilizza l'algoritmo HS256 per verificare la firma.